《Web安全技术》PPT课件.ppt
《《Web安全技术》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《Web安全技术》PPT课件.ppt(44页珍藏版)》请在三一办公上搜索。
1、第九章 Web安全技术,主要内容,IP安全技术E-mail安全技术安全扫描技术网络安全管理技术身份认证技术VPN技术,1.IP安全技术,目前常见的安全威胁数据泄漏在网络上传输的明文信息被未授权的组织或个人所截获,造成信息泄漏。数据完整性的破坏确保信息的内容不会以任何方式被修改,保证信息到达目的地址时内容与源发地址时内容一致。身份伪装入侵者伪造合法用户的身份来登录系统,存取只有合法用户本人可存取的保密信息。拒绝服务由于攻击者攻击造成系统不能正常的提供应有的服务或系统崩溃。,解决的方案:加密:防止Sniffer的侦听和篡改。验证:防止简单的身份伪装和拒绝服务攻击。为了实现IP网络的安全,IETF提
2、出了一系列的协议,构成典型的安全体系IPSec(IPSecurity Protocol)。在RFC中,RFC1825(Internet协议安全体系结构)、RFC1826(IP鉴别头:AH)、RFC1827(IP封装安全载荷:ESP)。,IPSec安全体系结构,安全体系结构包含了一般的概念、安全需求、定义和定义IPSec的技术机制。AH将每个数据包中的数据和一个变化的数字签名 结合起来,共同验证发送方身份是的通信一方能确认发送数据的另一方的身份,并能够确认数据在传输过程中没有被篡改,防止受到第三方的攻击。ESP提供了一种对IP负载进行加密的机制,对数据包上的数据另外进行加密。IKE一种协商协议,
3、提供安全可靠的算法和密钥协商,帮助不同结点之间达成安全通信的协定,包括认证方法、加密方法、所有的密钥、密钥的使用期限等。,一个IP安全性的方案,IPSec的好处当在防火墙或路由器中实现IPSec时,IPSec提供了强大的安全性,能够应用到所有穿越边界的数据通信量上。防火墙内部的IPSec可以抵制旁路。IPSec在传输层一下,对于应用程序是透明的。IPSec可以对终端用户是透明的,操作简单。IPSec可以为单个用户提供安全性。,IPSec的服务,2.E-mail安全技术,垃圾邮件包括广告邮件、骚扰邮件、连锁邮件、反动邮件等。安全电子邮件技术利用SSL SMTP和SSL POP利用VPN或其他的I
4、P通道技术,将所有的TCP/IP传输封装起,E-mail的安全隐患密码被窃取邮件内容被截获附件中带有大量病毒邮箱炸弹的攻击本身设计上的缺陷,PGP(Pretty Good Privacy)使用单向单列算法对邮件内容进行签名,以此保证信件内容无法被篡改,使用公钥和私钥技术保证邮件内容保密已不可否认。特征:把RSA公钥体系的方便和传统加密体制高度结合,在数字签名和密钥认证管理机制上更巧妙地设计。密钥管理,采用公钥介绍机制来公布公钥信息,防止攻击者伪造公钥发布。,PGP服务,PGP的安全针对私钥的攻击 对私钥数据的访问;对用于加密每个私钥的秘密通行短语(passphrase)的了解。针对公钥的攻击
5、修改公钥中的签名,并且标记它为公钥中已经检查过的签名,使得系统不会再去检查它。针对PGP的使用过程,修改公钥中的有效位标志,使一个无效的密钥被误认为有效。,3.安全扫描技术,基本原理采用模拟黑客攻击的形式对目标可能存在的已知的安全漏洞进行逐项检查,然后根据扫描结果向系统管理员提供周密可靠的安全性分析报告,为网络安全的整体水平产生重要的依据。基于主机的安全扫描基于网络的安全扫描,系统安全扫描的工作原理,安全管理员,基于主机的安全扫描针对操作系统的扫描检测,采用被动的,非破坏性的办法对系统进行检测。扫描工具安装在需扫描的主机上。基于网络的安全扫描采用积极的、非破坏性的办法来检测系统是否有可能被攻击
6、崩溃,利用一系列的脚本模拟对系统进行攻击的行为,然后对结果进行分析。通过网络远程探测其他主机的安全风险漏洞,安装在整个网络环境中的某一台机器上。,4.网络安全管理技术,基本概念是指对所有计算既往拉应用体系中各个方面的安全技术和产品进行统一的管理和协调,进而从整体上提高整个计算机网络的防御入侵、抵抗攻击的能力的体系。技术安全管理方针管理制度和安全人员,现代网络安全管理技术需要达到的目标:实现各类计算机安全技术、产品之间的协调和联动,实现有机化;充分发挥各类安全技术和产品的功能;真体安全能力大幅度提高;实现计算机安全手段与现有计算机网络应用系统的一体化。,安全知识培训,网络设备组件的加固与维护,日
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Web安全技术 Web 安全技术 PPT 课件
链接地址:https://www.31ppt.com/p-5454447.html